Artwork

内容由Viktor Vedmich提供。所有播客内容(包括剧集、图形和播客描述)均由 Viktor Vedmich 或其播客平台合作伙伴直接上传和提供。如果您认为有人在未经您许可的情况下使用您的受版权保护的作品,您可以按照此处概述的流程进行操作https://zh.player.fm/legal
Player FM -播客应用
使用Player FM应用程序离线!

014. Защита веб приложений и как поможет AWS WAF и AWS Shield

40:40
 
分享
 

Manage episode 331177376 series 3292225
内容由Viktor Vedmich提供。所有播客内容(包括剧集、图形和播客描述)均由 Viktor Vedmich 或其播客平台合作伙伴直接上传和提供。如果您认为有人在未经您许可的情况下使用您的受版权保护的作品,您可以按照此处概述的流程进行操作https://zh.player.fm/legal

Безопасность одна из важнейших задач для AWS, но стоить вопрос как именно защитить веб приложения. В этом выпуске мы подробно обсудили:

- От чего защищаемся? И что такое OWASP Top 10

- Защита сетевого периметра с использованием AWS Network Firewall и AWS Firewall Manager, Security Groups

- Что такое WAF?

- Как он работает.

- Какие WAF правила выбрать и как. На каком уровне модели OSI работает WAF, и каким сервисам можно его подключать.

- Где лучше включать WAF на уровне CDN (CloudFront) или на уровне ALB?

- Стоит ли защищать статический контент?

- Как часто клиенты пишут свои WAF правила? И что такое WCU, и сколько правил стоит применять для своего приложения.

- WAF и капча — как это работает.

- Защита от DDoS

- Шаг назад и разобрали что такое DoS и причем тут rate limiter

- Какие типы атак бывают DoS/DDoS

- Различие AWS Shield и AWS Shield Advanced.

- Еще рекомендации, что вы можете сделать, чтобы защититься от DDoS.

Полезные ссылки

- AWS WAF

- AWS Shield

- Automatic application layer DDoS mitigatio - reInvent2021

  continue reading

59集单集

Artwork
icon分享
 
Manage episode 331177376 series 3292225
内容由Viktor Vedmich提供。所有播客内容(包括剧集、图形和播客描述)均由 Viktor Vedmich 或其播客平台合作伙伴直接上传和提供。如果您认为有人在未经您许可的情况下使用您的受版权保护的作品,您可以按照此处概述的流程进行操作https://zh.player.fm/legal

Безопасность одна из важнейших задач для AWS, но стоить вопрос как именно защитить веб приложения. В этом выпуске мы подробно обсудили:

- От чего защищаемся? И что такое OWASP Top 10

- Защита сетевого периметра с использованием AWS Network Firewall и AWS Firewall Manager, Security Groups

- Что такое WAF?

- Как он работает.

- Какие WAF правила выбрать и как. На каком уровне модели OSI работает WAF, и каким сервисам можно его подключать.

- Где лучше включать WAF на уровне CDN (CloudFront) или на уровне ALB?

- Стоит ли защищать статический контент?

- Как часто клиенты пишут свои WAF правила? И что такое WCU, и сколько правил стоит применять для своего приложения.

- WAF и капча — как это работает.

- Защита от DDoS

- Шаг назад и разобрали что такое DoS и причем тут rate limiter

- Какие типы атак бывают DoS/DDoS

- Различие AWS Shield и AWS Shield Advanced.

- Еще рекомендации, что вы можете сделать, чтобы защититься от DDoS.

Полезные ссылки

- AWS WAF

- AWS Shield

- Automatic application layer DDoS mitigatio - reInvent2021

  continue reading

59集单集

所有剧集

×
 
Loading …

欢迎使用Player FM

Player FM正在网上搜索高质量的播客,以便您现在享受。它是最好的播客应用程序,适用于安卓、iPhone和网络。注册以跨设备同步订阅。

 

快速参考指南

边探索边听这个节目
播放